代表的なWeb攻撃
判断の中心は「SQLインジェクション」です。とは?
意味
SQLインジェクションはDB命令、XSSは閲覧者のブラウザでスクリプト実行、CSRFはログイン中の利用者へ意図しない操作を行わせる。 ▍なぜ正解 「SQLインジェクション」は、設問の「入力欄へ不正なSQL文を与え、データベースを不正操作する攻撃はどれか。」という条件に直接対応します。 ▍よくある間違い Web攻撃をすべてブラウザ上のスクリプト攻撃と考えること。 ▍試験の狙い IP-61 情報セキュリティの範囲で、「SQL インジェクション」「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」の目的・対象・使う場面を区別できるかが問われます。設問の条件に最も直接対応するものを選びます。
?ITパスポート試験での問われ方
入力欄へ不正なSQL文を与え、データベースを不正操作する攻撃はどれか。
答え:判断の中心は「SQLインジェクション」です。
✓覚え方
DB命令SQLi、画面で実行XSS、権限を悪用CSRF。
「判断の中心は「SQLインジェクション」です。」を、演習で定着させる。
過去問で演習する →ITパスポート試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
ukamiru 用語集 · ITパスポート試験
